Fichiers sensibles
Vérification de la présence et de la sécurité du fichier .htaccess
Apprenez à vérifier la présence de votre fichier .htaccess, les règles de sécurité essentielles à y ajouter et comment protéger vos fichiers sensibles avec des directives simples et efficaces.
Ce que vérifie ce test
Ce test vérifie la présence du fichier .htaccess à la racine de votre site et évalue sa configuration de base. Le fichier .htaccess permet de définir des règles de sécurité pour Apache, comme la protection des fichiers sensibles, la désactivation de l’indexation, la gestion des redirections et le blocage des adresses IP malveillantes.
Notre recommandation
Créez ou renforcez votre fichier .htaccess avec des règles essentielles : 'Options -Indexes' pour désactiver l’indexation, 'Deny from all' sur les fichiers sensibles (ex: .env, wp-config.php), et 'Redirect' pour forcer HTTPS. Testez régulièrement vos règles pour éviter les erreurs de configuration.
Tests de sécurité